【问题标题】:Restrict network access from Apptainer/Singularity container限制来自 Apptainer/Singularity 容器的网络访问
【发布时间】:2022-08-02 16:40:39
【问题描述】:

Apptainer/Singularity 是否可以限制容器内可以使用哪些网络接口?

在我的特定用例中,我希望允许访问 Internet,但阻止访问主机系统上可用的某些 SocketCAN 接口。这可能吗?

我看到了--net/--network 选项,但是关于这个选项的文档不是很详细,所以我不确定如何使用它(或者它是否可以解决我的问题)。

    标签: singularity-container apptainer


    【解决方案1】:

    我从 Apptainer Slack 频道得到了答案(感谢 Cedric Clerget!):

    在我的特定情况下(允许正常的网络访问但隐藏 SocketCAN 接口),实际上添加就足够了

    --dns <IP of DNS server> --net --network=bridge  # or --network=ptp
    

    使用 systemd 解析时需要指定 DNS 服务器。在其他情况下,它可能没有。

    【讨论】:

      猜你喜欢
      • 2021-11-11
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2023-03-07
      • 1970-01-01
      • 1970-01-01
      • 2018-12-09
      • 1970-01-01
      相关资源
      最近更新 更多